2024-09-01 14:39
размышления на тему telegram. возможно, кто-то сможет скорректировать или дополнить.
обычные чаты, наск. понимаю, хранятся в cloud и шифруются посредством HTTPS протокола, т.е. стандарт X.509/PKI, обмен публич. ключами через DH + локальная деривация master secret и терминация SSL на стороне сервера tg. т.е., в логах tg уже «открытый текст».
а вот уже E2E (секретные чаты) осуществляется не напрямую, а посредством обмена ключами с «партнером» через API tg, то есть все равно возможен MITM… (1/3)